Восстановление при инциденте
Этот раздел описывает автоматизированную церемонию через сервисный аккаунт. Для упрощённого варианта на обычном пользователе процедура восстановления другая — см. раздел «Восстановление при инциденте» страницы «Упрощённый вариант без сервисных аккаунтов».
Когда это нужно
Единственный администратор нужного типа сейфа недоступен — уволен, потерял мастер-ключ, учётная запись скомпрометирована. Организация не может добавить нового администратора обычным способом, потому что для этого нужен доступ, которого уже ни у кого нет. Если покрытие сейфов настроено заранее, восстановить доступ можно кворумом держателей долей.
Шаг 1. Держатели расшифровывают свои доли
Если доли при настройке были зашифрованы под RSA-ключ каждого держателя, каждый расшифровывает свою долю локально, на своей машине — приватный ключ никуда не передаётся:
# Alice у себя
passwork-cli rsa decrypt --privkey holders/alice/alice.priv.pem --in share-alice.enc.b64 --out alice-share.b64
# Bob у себя
passwork-cli rsa decrypt --privkey holders/bob/bob.priv.pem --in share-bob.enc.b64 --out bob-share.b64
# Carol у себя
passwork-cli rsa decrypt --privkey holders/carol/carol.priv.pem --in share-carol.enc.b64 --out carol-share.b64
Если доли изначально хранились в открытом виде (без --holder-pubkey-dir на этапе настройки), этот шаг не нужен — держатели передают файлы долей как есть.